Het online stemsysteem van de Amerikaanse overheid dat eerder deze week op grondige wijze gehackt werd, bewaarde encryptiesleutel en inloggegevens gewoon op de server. Onderzoekers van de Universiteit van Michigan hadden zo'n controle over het systeem gekregen, dat ze na elke uitgebrachte stem het strijdlied van de Michigan Wolverines ten gehoren brachten. 36 uur nadat het systeem voor de eerste publieke test online ging, hadden de onderzoekers een lek ontdekt dat het mogelijk maakte om stemmen te wijzigen en de geheime biljetten van stemmers te achterhalen.
Het systeem moest overzeese militairen en burgers laten stemmen, maar een klein lekje in het uploaden van stembiljetten gooide roet in het eten. Uiteindelijk ontdekten de onderzoekers naast de 'shell-injection' kwetsbaarheid verschillende andere problemen. Ook installeerden ze een backdoor en verzamelden ze belangrijke gegevens, zoals de inloggegevens voor de database en de publieke sleutel om de stembiljetten mee te versleutelen.
Internetstemmen
"Het specifieke lek dat we misbruikten is eenvoudig te verhelpen, maar het zal veel lastiger worden om het gehele systeem te beveiligen. We vonden verschillende andere problemen in het systeem en alles wat we hebben gezien duidt erop dat het ontwerp broos is. Eén kleine fout kan de complete beveiliging compromitteren", aldus de onderzoekers in dit verslag, die vervolgens stellen dat de huidige technologie ongeschikt voor internetstemmen is.
Deze posting is gelocked. Reageren is niet meer mogelijk.